You need to enable JavaScript to run this app.
优惠活动
大模型
产品
解决方案
定价
更多

Blazor Server应用调用Graph API时出现身份验证错误

解决Blazor Server调用Graph API时的MsalClientException错误

错误原因

Blazor Server属于机密客户端应用,在代表用户调用Graph API时,必须配置客户端凭据(ClientSecret、证书等),用于向Azure AD证明应用的身份。你的配置中缺少这类凭据,因此触发该错误。

解决步骤

1. 在Azure AD应用注册中生成客户端密钥

  • 登录Azure门户,找到你的应用注册
  • 进入“证书和密码”页面,点击“新建客户端密码”
  • 设置密码过期时间后点击“添加”,记录生成的客户端密码值(仅显示一次,务必保存)

2. 更新appsettings.json配置

在AzureAd节点下添加ClientSecret字段,填入刚才记录的密码值:

"AzureAd": {
  "Instance": "https://login.microsoftonline.com/",
  "Domain": "XXXXXXXXXXXXXXXXXXXXXXXXXX",
  "TenantId": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
  "ClientId": "XXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXXX",
  "CallbackPath": "/signin-oidc",
  "ClientSecret": "你的客户端密钥值"
}

3. 验证代码配置

你当前的program.cs代码配置是正确的,无需修改。添加客户端密钥后,EnableTokenAcquisitionToCallDownstreamApi即可正常获取用户令牌,用于调用Graph API。

额外说明

若不想使用ClientSecret,也可以选择证书作为客户端凭据:在Azure AD应用注册中上传证书,并在appsettings.json中配置证书相关参数即可。

内容的提问来源于stack exchange,提问作者Mark

相关产品推荐
方舟 Agent Plan

超全模态模型 × Harness 升级,最新支持 Deepseek-V4.1-Flash、GLM-5.3 系列、Doubao-Seedream-5.0-pro、Kimi-K3 (部分), 限时 9.9 元起

最近更新时间:2026.08.20 13:18:27